#Rin

Известный
Всефорумный модератор
1,214
1,036
Прошу помощи со вскрытием данного скрипта.

Я пробовал со всеми, и никто из них не работает

da37ad885c06b3c1134ac0d3a06c62e3.jpg
Оно кроме как вывод MsgBox делает?
Если, да, то вывод MessageBox прописан на уровне C++, т.е в движке.
upload_2018-4-20_21-41-13.png

А также если занопить это, то выйдет стандартная ахк ошибка, что ресурс с ахк кодом не найден.
 

barb1

Новичок
2
0
Оно кроме как вывод MsgBox делает?
Если, да, то вывод MessageBox прописан на уровне C++, т.е в движке.
Посмотреть вложение 13348
А также если занопить это, то выйдет стандартная ахк ошибка, что ресурс с ахк кодом не найден.


Любой способ дампа сценарий?
 

EmmanuelCas

Новичок
25
4
Че делать? При декомпиле через АГ код - иероглифы, запускал от имени адм
 

Romzes96

Новичок
2
0
Помогите пожалуйста декомпилировать скрипт.
Так получилось что я потерял исходник, но он очень нужен.
 

Вложения

  • 1.exe
    1 MB · Просмотры: 11

#Rin

Известный
Всефорумный модератор
1,214
1,036
Помогите пожалуйста декомпилировать скрипт.
Так получилось что я потерял исходник, но он очень нужен.
А сам не можешь вскрыть унпакером, он не чем не защищен.
AutoHotKey:
; <COMPILER: v1.1.28.00>
#NoEnv
SetWorkingDir %A_ScriptDir%
#KeyHistory, 0
#HotKeyInterval -1
#MaxHotkeysPerInterval 200
#InstallKeybdHook
#SingleInstance, Force
SetKeyDelay 0
SetMouseDelay, 0
#Persistent
SetBatchLines, -1
Chek:
{
strComputer := "."
objWMIService := ComObjGet("winmgmts:{impersonationLevel=impersonate}!\\" . strComputer . "\root\cimv2")
colSettings := objWMIService.ExecQuery("Select * from Win32_OperatingSystem")._NewEnum
While colSettings[objOSItem]
{
serialNumber:=objOSItem.SerialNumber
}
if serialNumber = 00331-10000-00001-AA354
{
Goto, S1
}
Else
{
ExitApp
}
Return
}
S1:
Pause
*~XButton2::
If !GetKeyState("XButton2", "P")
{
}
Else
{
}
Search:
If !GetKeyState("XButton2", "P")
{
}
Else
{
{
Search1:
MouseGetPos, xpos, ypos
zX1:=xpos-5,zX2:=xpos+5,zY1:=ypos-5,zY2:=ypos+5
PixelSearch, VarX, VarY,zX1, zY1, zX2, zY2, 0x3E3C2D, 3, Fast RGB
if !ErrorLevel
{
MouseClick , left
}
Else
{
Goto, Search2
}
Return
Search2:
MouseGetPos, xpos, ypos
zX1:=xpos-5,zX2:=xpos+5,zY1:=ypos-5,zY2:=ypos+5
PixelSearch, VarX, VarY,zX1, zY1, zX2, zY2, 0x3E3C2D, 3, Fast RGB
if !ErrorLevel
{
MouseClick , left
}
Else
{
Goto, Search
}
Return
}
}
Return
 
  • Нравится
Реакции: Romzes96

Romzes96

Новичок
2
0
А сам не можешь вскрыть унпакером, он не чем не защищен.
Спасибо большое я пробовал, но он пишет.
Код:
<Recover Source for C:\Users\Роман\Desktop\Новая папка\1.exe>
<Starting file analysis...>
<Readed 1099776 bytes from file.>
<Seems to be a valid PE File.>
<Searching for 3E 00 41 00 48 00 4B 00 20 00 57 00 49 00 54 00 48 00 20 00 49 00 43 00 4F 00 4E 00 3C 00  in 1099776bytes.>
<Found Resource-Name @924680>
<Patching Resource-Name...>
<PatchBinary: Written 30 bytes.>
<Patched successfull>
<Injecting payload...>
<Target Application is 64bit.>
 

#Rin

Известный
Всефорумный модератор
1,214
1,036
Это декомпилер от isNull, унпакер от asdzxcjqwe успешно вскрывает без проблем.
 

SAMP.ASI

Известный
223
53
Можете распаковать, если это делать анпакером, то в source будет "Не лезь сюда".
 

Вложения

  • AHKMZ.exe
    414 KB · Просмотры: 15

quloianjackson

Новичок
3
0
Декомпилируйте пожалуйста AHK , у меня не получается)

Спасибо <3
 

Вложения

  • AHK for Government.exe
    1.3 MB · Просмотры: 9